JP2009060231A - Security system, management device, mobile terminal device, and program - Google Patents
Security system, management device, mobile terminal device, and program Download PDFInfo
- Publication number
- JP2009060231A JP2009060231A JP2007224032A JP2007224032A JP2009060231A JP 2009060231 A JP2009060231 A JP 2009060231A JP 2007224032 A JP2007224032 A JP 2007224032A JP 2007224032 A JP2007224032 A JP 2007224032A JP 2009060231 A JP2009060231 A JP 2009060231A
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- gate
- function
- information
- mobile terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Telephone Function (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
【課題】利用者ごとに、利用者が所持する移動端末装置の各機能の使用制限を行う。
【解決手段】ID制御装置101は、利用者105ごとに移動端末装置104の各機能の使用制限の態様を示す端末制御ポリシー情報を有し、移動端末装置104を所持した利用者105が入口セキュリティゲート装置102、出口セキュリティゲート装置103のいずれかを通過しようとした際に、いずれかのゲート装置から利用者のID情報がID制御装置101に送信され、ID制御装置101では、利用者のID情報から当該利用者の端末制御ポリシー情報を検索し、検索した端末制御ポリシー情報に示される各機能の使用制限態様を示す端末機能制御情報を生成し、利用者105が通過しようとしているゲート装置を介して移動端末装置104に送信し、移動端末装置104では端末機能制御情報に従って各機能の使用制限を行う。
【選択図】図1The use of each function of a mobile terminal device possessed by the user is restricted for each user.
An ID control device 101 has terminal control policy information indicating a mode of use restriction of each function of a mobile terminal device 104 for each user 105, and the user 105 possessing the mobile terminal device 104 receives entrance security. When attempting to pass through either the gate device 102 or the exit security gate device 103, the user's ID information is transmitted from either gate device to the ID control device 101, and the ID control device 101 receives the user ID. The terminal control policy information of the user is searched from the information, the terminal function control information indicating the usage restriction mode of each function indicated in the searched terminal control policy information is generated, and the gate device that the user 105 is about to pass To the mobile terminal device 104, and the mobile terminal device 104 restricts the use of each function according to the terminal function control information.
[Selection] Figure 1
Description
本発明は、例えば、オフィスビルのエントランス等において入退場管理を行うセキュリティシステムに関する。 The present invention relates to a security system that performs entrance / exit management at an entrance of an office building, for example.
オフィスビルやマンション、病院などのセキュリティ向上のため、エントランス、フロア、居住室などの空間の出入り口にゲートを備え、ゲートの通過の際に利用者にID(Identification)装置をID制御装置に照合させ、ID装置を与えられた利用者のみ空間への入場を許すセキュリティシステムがある。
このときID装置は、RFID(Radio Frequency Identification)や接触/非接触IC(Integrated Circuit)カード、非接触ICカードを内蔵した携帯電話などであり、これらID装置にはID装置ごとのID情報を、ID制御装置から読み取り可能な状態で保持している。
またゲートは、通行レーン式のフラッパーゲートや電気錠を備えた扉、自動扉であり、ID装置のID情報を読み取り、ID制御装置に通知する読取機を備える。
このID装置として、非接触ICカードやRFID内蔵の移動端末装置を利用することも可能となっている。
ここで移動端末装置とは、携帯電話やPHS(Personal Handy−PHONE System)(登録商標)、スマートフォン、PDA(Personal Digital Assistant)(登録商標)などを言う。
In order to improve security in office buildings, condominiums, hospitals, etc., gates are provided at the entrances and exits of spaces such as entrances, floors, and living rooms, and the ID (Identification) device is checked by the ID controller when passing through the gate. There is a security system that allows only a user who is given an ID device to enter the space.
At this time, the ID device is an RFID (Radio Frequency Identification), a contact / non-contact IC (Integrated Circuit) card, a mobile phone with a built-in non-contact IC card, etc., and ID information for each ID device is stored in these ID devices. It is held in a readable state from the ID control device.
The gate is a lane type flapper gate, a door provided with an electric lock, or an automatic door, and includes a reader that reads the ID information of the ID device and notifies the ID control device.
As this ID device, a non-contact IC card or a mobile terminal device with a built-in RFID can be used.
Here, the mobile terminal device refers to a mobile phone, a PHS (Personal Handy-PHONE System) (registered trademark), a smartphone, a PDA (Personal Digital Assistant) (registered trademark), or the like.
このようなセキュリティシステムにおいては、セキュリティエリア内に移動端末装置を持ち込むことが必然となっているが、近年の情報漏洩防止やプライバシー保護の要求に対して、エリアの入場に合わせて移動端末装置の利用を制限することが求められていた。
利用制限対象としては、移動端末装置のカメラ撮影機能や、「SD(Secure Digital)(登録商標)メモリーカード(登録商標)」や「メモリースティック(登録商標)」、「USB(Universal Serial Bus)メモリ」の読み書きを行う外部メモリアクセス機能、移動端末装置と外部機器との通信を可能にするUSBや赤外線通信、無線LAN通信の各機能、建物外部との通信を可能にする電話通話、データ通信、電子メール機能、あるいは移動端末装置全体の機能がある。
In such a security system, it is inevitable to bring a mobile terminal device into the security area. However, in response to recent information leakage prevention and privacy protection requirements, There was a need to restrict usage.
The usage restriction targets include the camera shooting function of the mobile terminal device, “SD (Secure Digital) (registered trademark)”, “Memory Stick (registered trademark)”, and “USB (Universal Serial Bus) memory”. External memory access function for reading and writing, USB and infrared communication, wireless LAN communication functions that enable communication between mobile terminal devices and external devices, telephone calls, data communication, electronic communication that enable communication with outside buildings There is a mail function or a function of the entire mobile terminal device.
セキュリティシステムのセキュリティエリアは複数のセキュリティエリアを独立または入れ子に配して管理するようになっている。
このセキュリティエリア毎に利用者IDに基づき認証を行い、正しく認証された利用者のみがセキュリティエリアに入場できるようになっている。
The security area of the security system is managed by arranging a plurality of security areas independently or in a nested manner.
Authentication is performed based on the user ID for each security area, and only properly authenticated users can enter the security area.
また移動端末装置の利用制限については、セキュリティシステムに登録された利用者毎に各機能の実行、停止を制御できなければならない。
これはオフィスビルであれば管理職、社員、訪問者、あるいは業務上機能を使用する必要がある者など、また病院であれば医者、患者、見舞い客など、利用者毎異なるセキュリティポリシーがあり、これにしたがって行うべき利用制限が異なるためである。
さらに移動端末装置の利用制限ついては、セキュリティエリア毎に各機能の実行、停止を制御できなければならない。
これもまたオフィスビルであれば事務部門や開発部門、サーバ部門などセキュリティエリア毎に異なるセキュリティポリシーがあるためである。
As for the use restriction of the mobile terminal device, it must be possible to control the execution and stop of each function for each user registered in the security system.
For office buildings, there are different security policies for each user, such as managers, employees, visitors, or people who need to use business functions, and for hospitals doctors, patients, visitors, etc. This is because usage restrictions to be performed differ accordingly.
Furthermore, regarding the use restriction of the mobile terminal device, it must be possible to control execution and stop of each function for each security area.
This is also because an office building has different security policies for each security area, such as the office department, development department, and server department.
セキュリティエリアの入場に合わせて移動端末装置の利用制限を行う技術は次の特許文献1に示されている。
A technique for restricting the use of a mobile terminal device in accordance with the entrance of a security area is disclosed in the following
また、セキュリティエリアの入場を移動端末装置のID情報を元に認証した上で、セキュリティエリアの入場に合わせて移動端末装置の利用制限を行う技術は次の特許文献2に示されている。 Japanese Patent Application Laid-Open Publication No. 2003-259542 discloses a technique for restricting the use of a mobile terminal device in accordance with the security area entry after authenticating the security area entry based on the ID information of the mobile terminal device.
また、セキュリティエリアの入場に合わせて移動端末装置の1以上の機能ごとの利用制限を行う技術は次の特許文献3に示されている。
特許文献1では、移動端末装置の使用可能区域と使用禁止区域との境界に移動端末装置の電源制御信号とID番号を交信するための質問器が設置されたゲートを設け、このゲート通過時に質問器は移動端末装置に備えられた応答器を介して電源切断信号を送り、移動端末装置を次にゲートを通過するまで使用不可の状態にすることが開示されている。
また、特許文献1では、同時に移動端末装置のID番号を基地局に登録し、使用禁止中の外部からの接続要求に対応させることが開示されている。
In
更に、特許文献2に開示されている移動端末制御システムは、移動端末装置の電子情報を読み取り使用者IDの確認処理と入場処理を行うとともに、機能切り換え信号を移動端末装置に送り、移動端末装置は機能切り換え信号に基づき、電源オフをする。電源オフ状態は出場処理を行うときに切り換え信号により解除するか、電源オフ時に起動するタイマーによって移動端末自身が解除する。 Further, the mobile terminal control system disclosed in Patent Document 2 reads electronic information of the mobile terminal device, performs user ID confirmation processing and entry processing, and sends a function switching signal to the mobile terminal device. Turns off the power based on the function switching signal. The power-off state is canceled by a switching signal when performing a participation process, or the mobile terminal itself is canceled by a timer that is activated when the power is turned off.
特許文献3では、移動端末装置は、移動端末装置が特定の空間領域に入ったときに当該移動端末装置に対して1以上の機能の規制信号を送信して、信号を受信した移動端末装置は対応する機能を停止する。 In Patent Document 3, when a mobile terminal device enters a specific space area, the mobile terminal device transmits a restriction signal of one or more functions to the mobile terminal device, and the mobile terminal device that has received the signal Stop the corresponding function.
セキュリティエリアへの入場に合わせて移動端末装置の利用制限を行う特許文献1に記載の技術と特許文献2に記載の技術は、セキュリティエリアへの入場に当たって、利用者IDによる認証により入場を許可された利用者に対して一律に移動端末装置の利用制限を行っている。
このため利用者ID毎に異なるセキュリティポリシーに基づき、移動端末装置の利用制限を行うことができないという課題がある。
The technology described in
For this reason, there is a problem that it is not possible to restrict the use of the mobile terminal device based on different security policies for each user ID.
また、セキュリティエリアへの入場に合わせた移動端末装置の利用制限が、セキュリティエリア毎に独立して行われるため、セキュリティシステムの複数のセキュリティエリア毎に異なるセキュリティポリシーに基づき移動端末装置の利用制限を行う際に、セキュリティポリシーに基づいた利用制限を効率的に配布することができないという課題がある。 In addition, since usage restrictions on mobile terminal devices in accordance with entry into the security area are performed independently for each security area, usage restrictions on mobile terminal devices are restricted based on different security policies for each security area of the security system. In doing so, there is a problem that usage restrictions based on the security policy cannot be distributed efficiently.
さらに、特許文献3は、セキュリティシステムが移動端末装置の実装する機能によらず一律に携帯電話の機能制限を行うため、各セキュリティエリアに所属する移動端末装置の各機能の制限状態が分からないため、セキュリティ管理上必要な情報を提供することができなかった。 Further, in Patent Document 3, since the security system uniformly limits the function of the mobile phone regardless of the function implemented by the mobile terminal device, the restriction status of each function of the mobile terminal device belonging to each security area is not known. The information necessary for security management could not be provided.
本発明はこのような状況に鑑みて、移動端末装置に利用者IDを格納して入退室トークンとして利用するセキュリティシステムにおいて、独立または入れ子に配した複数のセキュリティエリアへの入場あるいは退場に連動して、セキュリティシステムのセキュリティポリシーを設定して、セキュリティポリシーに基づき、利用者とセキュリティエリア毎に移動端末装置の個別機能の実行、停止を制御すること、を主な目的の一つとする。 In view of such circumstances, the present invention is a security system in which a user ID is stored in a mobile terminal device and used as an entry / exit token, and is linked to entry or exit from a plurality of security areas that are independent or nested. One of the main purposes is to set a security policy of the security system and control execution and stop of individual functions of the mobile terminal device for each user and security area based on the security policy.
さらに本発明は、移動端末装置に利用者IDを格納して入退室トークンとして利用するセキュリティシステムにおいて、独立または入れ子に配した複数のセキュリティエリアへの入場あるいは退場に連動して、移動端末装置の制御状態及びセキュリティエリアへの所属の記録及び閲覧を可能にすること、を主な目的の一つとする。 Furthermore, the present invention relates to a security system in which a user ID is stored in a mobile terminal device and used as an entry / exit token, in conjunction with entry or exit of a plurality of security areas independently or nested. One of the main purposes is to enable recording and browsing of control status and belonging to the security area.
本発明に係るセキュリティシステムは、
入退場が制限されるセキュリティエリアへの入場及び前記セキュリティエリアからの退場の少なくともいずれかを制御するゲート装置と、
前記ゲート装置を管理する管理装置とを有するセキュリティシステムであって、
前記管理装置は、
登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部と、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する管理装置受信部と、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成部と、
前記端末機能制御情報生成部により生成された前記端末機能制御情報を送信する管理装置送信部とを有し、
前記ゲート装置は、
前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを送信する第1のゲート装置送信部と、
前記管理装置から送信された、前記端末機能制御情報を受信するゲート装置受信部と、
前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する第2のゲート装置送信部とを有することを特徴とする。
The security system according to the present invention includes:
A gate device that controls at least one of entry into and exit from the security area where entry and exit are restricted; and
A security system having a management device for managing the gate device,
The management device
Terminal control that stores user IDs of a plurality of registered users, and stores terminal control policy information indicating a mode of use restriction for each function of the plurality of functions provided in the mobile terminal device for each user ID A policy information storage unit;
A management device receiving unit that receives the ID of the person who attempted to pass through the gate device and tries to enter the security area or leave the security area, transmitted from the gate device;
When the ID of the trial user who has passed through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, the mobile terminal according to the terminal control policy information for the user ID A terminal function control information generating unit that generates terminal function control information indicating a mode of use restriction for each function provided in the device;
A management device transmitter that transmits the terminal function control information generated by the terminal function control information generator;
The gate device is
A first gate device transmission unit that transmits an ID of a gate passage trial person who attempts to enter the security area through the gate device or to leave the security area;
A gate device receiver for receiving the terminal function control information transmitted from the management device;
And a second gate device transmitting unit that transmits the terminal function control information to a mobile terminal device possessed by the gate passage trial person.
本発明によれば、利用者ごと、セキュリティエリアごとに異なるセキュリティポリシーに対応させて、利用者ごと、または利用者ごと及びセキュリティエリアごとにきめ細かく移動端末装置の各機能の使用制限を行うことができる。 According to the present invention, it is possible to finely restrict the use of each function of the mobile terminal device for each user or for each user and each security area in correspondence with different security policies for each user and each security area. .
実施の形態1.
本実施の形態に係るセキュリティシステムを示す。
図1は、本実施の形態に係るセキュリティシステム1の構成例を示す図である。
セキュリティシステム1は、ID制御装置101、入口セキュリティゲート装置102、出口セキュリティゲート装置103とからなり、利用者105のセキュリティエリアに対する入退場を制御しながら、利用者105の所持する移動端末装置104の機能の制限を行う。
ID制御装置101は管理装置の例であり、入口セキュリティゲート装置102及び出口セキュリティゲート装置103は、ゲート装置の例である。
1 shows a security system according to the present embodiment.
FIG. 1 is a diagram illustrating a configuration example of a
The
The
入口セキュリティゲート装置102と、出口セキュリティゲート装置103は、人の通過を物理的に制限するゲート装置である。入口セキュリティゲート装置102は、セキュリティエリアへの入場を制御する。出口セキュリティゲート装置103は、セキュリティエリアからの退場を制御する。
ID制御装置101は、入口セキュリティゲート装置102及び出口セキュリティゲート装置103と通信を行い、入口セキュリティゲート装置102及び出口セキュリティゲート装置103を管理する。
The entrance
The
利用者105は制限を受けない人として、セキュリティシステムの管理者から、移動端末装置104の配布を受け、これらを携行している。
ID制御装置101は、利用者105の移動端末装置104の正当性を確認して、正当である場合に、入口セキュリティゲート装置102または出口セキュリティゲート装置103の通過制限を一時的に解除する。
ID制御装置101、入口セキュリティゲート装置102と出口セキュリティゲート装置103は、相互に通信可能なようにネットワークで接続している。
また、移動端末装置104は、入口セキュリティゲート装置102、出口セキュリティゲート装置103と相互に通信可能なようにネットワークで接続しており、このネットワークは非接触ICカード通信などの近接無線、近距離無線ネットワーク、有線ネットワーク、機器と機器の端子を直接接触させる接触型通信で構成しても良い。
As a person who is not restricted, the user 105 receives the distribution of the mobile
The
The
The mobile
図2は、ID制御装置101の構成例を示す図である。
ID制御装置101は、制御部201、データ記憶部202、ID制御装置通信部203からなる。
制御部201は、データ記憶部202、ID制御装置通信部203の入出力を制御する。
データ記憶部202はデータを格納する。
ID制御装置通信部203は、入口セキュリティゲート装置102と出口セキュリティゲート装置103のセキュリティゲート通信部304と通信する。
FIG. 2 is a diagram illustrating a configuration example of the
The
The
The
The ID control
データ記憶部202は、具体的には、登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する。端末制御ポリシー情報には、セキュリティエリアへの入場時に適用する入場時端末制御ポリシー情報と、セキュリティエリアからの出場時(退場時)に適用する出場時端末制御ポリシー情報(退場時端末制御ポリシー情報)とがある。
また、各機能に対する使用制限の態様とは、使用可能状態(実行、利用者任意)、使用禁止状態(停止)がある。
ここで、使用可能状態における実行とは、当該機能の起動済みの状態を維持する又は当該機能が起動されていない場合には当該機能を起動することである。使用可能状態における利用者任意とは、利用者が当該機能を起動するか、起動しないか(起動済みの状態を維持するか、当該機能を停止するか)を任意に決定できる状態である。停止とは、当該機能の停止状態を維持する又は当該機能が起動済みであれば当該機能を停止することである。
データ記憶部202は、端末制御ポリシー情報記憶部の例である。
Specifically, the
In addition, the usage restriction mode for each function includes a usable state (execution, arbitrary user) and a use prohibited state (stopped).
Here, the execution in the usable state is to maintain the activated state of the function or to activate the function when the function is not activated. The user arbitrary state in the usable state is a state in which the user can arbitrarily determine whether the function is activated or not activated (whether the activated state is maintained or the function is stopped). Stopping means to maintain the stopped state of the function or to stop the function if the function has been activated.
The
また、ID制御装置通信部203は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から送信された、入口セキュリティゲート装置102又は出口セキュリティゲート装置103を通過してセキュリティエリアへの入場又はセキュリティエリアからの出場(退場)を試行する者(以下、ゲート通過試行者という)のIDを受信する。
また、ID制御装置通信部203は、制御部201により生成された端末機能制御情報を入口セキュリティゲート装置102又は出口セキュリティゲート装置103に向けて送信する。
ID制御装置通信部203は、管理装置受信部、管理装置送信部の例である。
Further, the ID control
Further, the ID control
The ID control
制御部201は、ID制御装置通信部203により受信されたゲート通過試行者のIDが端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する。
前述したように、端末制御ポリシー情報には、入場時端末制御ポリシー情報と出場時端末制御ポリシー情報の二つがあるが、制御部201は、ゲート通過試行者のIDを送信したゲート装置が入口セキュリティゲート装置102及び出口セキュリティゲート装置103のいずれであるかを判断して、ゲート通過試行者が入場又は出場のいずれを行おうとしているのかを判断する。そして判断結果に基づき、入場時端末制御ポリシー情報及び出場時端末制御ポリシー情報のいずれかを選択して、端末機能制御情報を生成する。
制御部201は、端末機能制御情報生成部の例である。
When the ID of the person attempting to pass through the gate received by the ID
As described above, there are two types of terminal control policy information: entrance terminal control policy information and exit terminal control policy information. The
The
図3は、入口セキュリティゲート装置102と、出口セキュリティゲート装置103の構成例を示す図である。
入口セキュリティゲート装置102と、出口セキュリティゲート装置103は、IDアクセス無線通信部301、電気錠302、自動扉303、セキュリティゲート通信部304とからなる。
IDアクセス無線通信部301は、移動端末装置104のデータを読み書きする。
電気錠302は、自動扉303の開閉を電気的に制限する鍵装置である。
自動扉303は、人を検知して自動的に扉を開閉する扉であり、電気錠302と接続しており、電気錠302が施錠状態であれば人を検知しても自動扉303は閉じたままとなる。
セキュリティゲート通信部304は、IDアクセス無線通信部301と電気錠302を制御する上位装置、この場合はID制御装置101と接続するための通信部である。
入口セキュリティゲート装置102と出口セキュリティゲート装置103は、自動扉303ではなく、通路と通路に設置したフラップで人の通過を制限するフラッパーゲートの構成をとっても良い。
FIG. 3 is a diagram illustrating a configuration example of the entrance
The entrance
The ID access
The
The
The security
The entrance
セキュリティゲート通信部304は、ゲート通過試行者のIDをID制御装置101に対して送信し、また、ID制御装置から端末機能制御情報を受信する。
セキュリティゲート通信部304は、第1のゲート装置送信部及びゲート装置受信部の例である。
また、IDアクセス無線通信部301は、ゲート通過試行者の所持する移動端末装置104に対して端末機能制御情報を送信する。
IDアクセス無線通信部301は、第2のゲート装置送信部の例である。
The security
The security
Further, the ID access
The ID access
図4は、移動端末装置104の構成例を示す図である。
移動端末装置104はキー入力部401、表示部402、音声入出力部403、移動端末装置制御部404、電源制御部405、電話制御部406、無線通信部407、無線LAN通信部408、移動端末装置記憶部409、赤外線通信部410、カメラ部411、外部メモリアクセス部412、USB制御部413、非接触ICカード記憶部414、非接触ICカード無線通信部415を含む。
キー入力部401は、利用者105によるキー操作による入力を受け付ける。
表示部402は、入力の指示や入力結果、着信など移動端末装置104の状態を、液晶ディスプレイなどの画面に文字、絵、アイコンを表示することよりユーザに通知する。
音声入出力部403は、電話回線による通話のための音声の入力や出力、あるいは音声ガイダンスの出力、音声による操作のための入力など、音声を入力あるいは出力する。
移動端末装置制御部404は、記憶したプログラムに基づき演算、データの記憶、読み出し、入出力処理を行う。
電源制御部405は、表示部402の電源オフなどの低消費電力モードへの移行、通常モードへの復帰、残電力量の測定、電源断、電源投入などの制御などを行う。
電話制御部406は、携帯電話網、無線LAN経由通話のための電話回線の接続、維持、切断を行う。
無線通信部407は、携帯電話網の通話及び携帯電話網を使ったデータ通信のための無線基地局との通信確立、維持、切断、また音声の変換、無線を介したデータの送受信を行う。
無線LAN通信部408は、無線LAN経由の通話及び無線LANを使ったデータ通信のための無線LANアクセスポイントとの認証、通信確立、維持、切断、また音声の変換、無線を介したデータの送受信を行う。
移動端末装置記憶部409は、移動端末装置制御部404の演算結果や、電話帳や着信・発信履歴などのユーザデータ、文字、絵、アイコンなどの機器データ、を記憶する。
赤外線通信部410は、赤外線伝送を使ったデータ通信のための通信確立、維持、切断、データ変換、データの送受信を行う。
カメラ部411は、カメラによる外部の撮影、及び移動端末装置記憶部409への保存、カメラ撮影条件の変更、バーコードなどの2次元コードの解析、文字認識を行う。
外部メモリアクセス部412は、移動端末装置104の外部のメモリにアクセスする機能を有する。
USB制御部413は、USB端子を有する他の装置とデータを送受信する。
非接触ICカード記憶部414は、非接触ICカードの記憶部であって、移動端末装置制御部404や、非接触ICカード無線通信部415を介して入口セキュリティゲート装置102、出口セキュリティゲート装置103から読み書きするデータを格納する。
非接触ICカード無線通信部415は、非接触ICカード記憶部414に書き込むデータを入口セキュリティゲート装置102、出口セキュリティゲート装置103から受信し、非接触ICカード記憶部414から読み出したデータを入口セキュリティゲート装置102、出口セキュリティゲート装置103に送信する。
FIG. 4 is a diagram illustrating a configuration example of the mobile
The mobile
The
The
The voice input /
The mobile terminal
The
The
The
The wireless
The mobile terminal
The
The
The external
The
The non-contact IC
The non-contact IC card
このように、移動端末装置104は、電話機能、無線LAN機能、外部メモリアクセス機能、カメラ機能等の複数の機能を備えるとともに、各機能を使用可能状態(実行、利用者任意)又は使用禁止状態(停止)にすることが可能である。
非接触ICカード記憶部414は、各機能に対する使用制限の態様を示す端末機能制御情報を記憶している。非接触ICカード記憶部414は、端末機能制御情報記憶部の例である。
また、移動端末装置制御部404は、非接触ICカード記憶部414に記憶されている端末機能制御情報において使用が許可されている機能を使用可能状態とし、使用が禁止されている機能を使用禁止状態とする。移動端末装置制御部404は、制御部の例である。
非接触ICカード無線通信部415は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103を移動端末装置104が通過する際に、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から新たな端末機能制御情報を受信する。非接触ICカード無線通信部415は、端末通信部の例である。
そして、非接触ICカード記憶部414は、非接触ICカード無線通信部415により新たな端末機能制御情報が受信される度に、記憶している端末機能制御情報を新たな端末機能制御情報に更新し、移動端末装置制御部404は、非接触ICカード記憶部414により端末機能制御情報の更新が行われる度に、更新後の端末機能制御情報に基づき、各機能の状態を更新する。
As described above, the mobile
The non-contact IC
In addition, the mobile terminal
When the mobile
The non-contact IC
図5はセキュリティエリア501を図示したものである。
セキュリティエリア501は、オフィスビルやマンション、病院などのビル、フロア、居住室、病室などの空間への許可しないものの侵入を抑止するように設定するものであり、例えば居住室をセキュリティエリア501とする場合、図5に示すように居住室の入口と出口を一つずつ設けて、それぞれ入口セキュリティゲート装置102、出口セキュリティゲート装置103とを設置して、居住室の出入りを許可した利用者105に制限するようにする。
なお、IDアクセス無線通信部301は、電気錠302が施錠状態で、利用者105の移動端末装置104にアクセスするので、入口セキュリティゲート装置102のIDアクセス無線通信部301はセキュリティエリア501の外側に、出口セキュリティゲート装置103のIDアクセス無線通信部301はセキュリティエリアの内側に、それぞれ設置する。
本実施の形態では、セキュリティエリア501は、入口と出口を一つだけ設けたが、それぞれ任意の数だけ設けてもよい。
FIG. 5 illustrates the
The
Since the ID access
In this embodiment, the
本発明の実施の形態1のセキュリティシステム1の動作について示す。
セキュリティシステム1では、移動端末装置104を携行する利用者105のセキュリティエリア501への入口セキュリティゲート装置102を通過しての入場、またはセキュリティエリア501からの出口セキュリティゲート装置103を通過しての出場に応じて、移動端末装置104が備える端末機能とID制御装置101に規定されたセキュリティポリシーに基づき、移動端末装置104の端末機能の実行、停止を制御する。
セキュリティエリア501への入場、出場に際しては、入口セキュリティゲート装置102または出口セキュリティゲート装置103が利用者105の持つ移動端末装置104を認証して、利用者105が許可されたものである場合に、電気錠302を開錠する。
また、セキュリティポリシーは、セキュリティエリア501で利用者105に許可される移動端末装置104の端末機能の実行、停止を行う権限であり、利用者105が異なるものであれば別の権限を付与することができる。
An operation of the
In the
When entering or leaving the
The security policy is an authority to execute and stop the terminal function of the mobile
つぎに、移動端末装置104の端末機能とは、移動端末装置104のカメラ部411によるカメラ撮影機能、同じくカメラ部411による二次元コードや文字列の読み取り機能、外部メモリアクセス部412による「SD(登録商標)メモリーカード(登録商標)」や「メモリースティック(登録商標)」、「USBメモリ」の読み書きを行う外部メモリアクセス機能、無線LAN通信部408による無線LAN通信機能、外部機器との通信を行う赤外線通信部410による赤外線通信機能、USB制御部413によるUSB通信機能、無線通信部407による他の移動端末との通話機能、データ通信機能、電子メール機能、電子メールフォルダのアクセス機能、インターネットアクセス機能、電話帳アクセス機能、あるいは移動端末装置104そのものの利用であるが、先に示した移動端末装置104の機能あるいはそれに限らない。
Next, the terminal function of the mobile
次に、各装置に存在するテーブル、データについて示す。 Next, tables and data existing in each device will be described.
まず、ID制御装置101に搭載するテーブル、及びテーブルを構成するデータを示す。
First, a table mounted on the
ID照合情報テーブルは、利用者105がセキュリティエリア501の入口セキュリティゲート装置102と出口セキュリティゲート装置103を通過しても良いかを示す情報で、移動端末装置104毎に異なるID情報とこれに対応する許可情報の一覧からなる。このID情報は、利用者105の識別子である。
ID照合情報テーブルは、データ記憶部202に記憶されている。
The ID collation information table is information indicating whether the user 105 may pass through the entrance
The ID verification information table is stored in the
端末制御ポリシー情報テーブルは、移動端末装置104毎に、入場時と出場時の端末の制御ポリシーを定めたもので、ID情報と入場時端末制御ポリシー情報、出場時端末制御ポリシー情報の一覧からなる。
端末制御ポリシー情報テーブルに含まれるID情報とID照合情報テーブルに含まれるID情報とは一致している。つまり、端末制御ポリシー情報テーブルに含まれるID情報は、ID照合情報テーブルにおいて通過が許可されている利用者のID情報である。
端末制御ポリシー情報は、移動端末装置104の機能ごとに実行、停止、利用者任意の3つの値を設定する。移動端末装置104の機能については、実際に移動端末装置104に搭載されているかどうかは問わない。移動端末装置104ごとに搭載されている機能も異なり、また機種変更などで搭載される機能も異なるため、全ての移動端末装置104一律に機能を作成した上で、移動端末装置104毎にポリシーを設定すれば良い。
また機能は、機能名や機能識別子など機能を識別可能なデータで示し、かつID制御装置101と移動端末装置104とで相互に識別可能な形式にする。
The terminal control policy information table defines a terminal control policy at the time of entry and entry for each mobile
The ID information included in the terminal control policy information table matches the ID information included in the ID collation information table. That is, the ID information included in the terminal control policy information table is the ID information of a user permitted to pass in the ID verification information table.
The terminal control policy information sets three values for execution, stop, and user arbitrary values for each function of the mobile
The function is represented by data such as a function name and a function identifier that can identify the function, and the
端末制御ポリシー情報の例を図15に示す。
図15において、利用者IDは、登録されている利用者の識別子である。例えば、利用者が所持している移動端末装置104の識別子である。
端末制御ポリシーは、利用者ごとに、移動端末装置104の機能の使用制限態様を示す情報であり、入場時端末制御ポリシー情報、出場時端末制御ポリシー情報に分かれる。
図15の例では、移動端末装置の各機能の使用制限態様を、実行を「○」、停止を「×」、利用者任意を「△」として示している。
また、図15の例では、入場時端末制御ポリシー情報、出場時端末制御ポリシー情報において、各機能の使用制限態様を変えているが、入場時端末制御ポリシー情報、出場時端末制御ポリシー情報で同じ使用制限態様としてもよい。
An example of terminal control policy information is shown in FIG.
In FIG. 15, the user ID is an identifier of a registered user. For example, the identifier of the mobile
The terminal control policy is information indicating a usage restriction mode of the function of the mobile
In the example of FIG. 15, the usage restriction mode of each function of the mobile terminal device is shown as “O” for execution, “X” for stop, and “Δ” for user's option.
In the example of FIG. 15, the usage restriction mode of each function is changed in the terminal control policy information at the time of entry and the terminal control policy information at the time of participation, but the same is applied to the terminal control policy information at the time of entry and the terminal control policy information at the time of participation. It is good also as a use restriction aspect.
次に、移動端末装置104に搭載するデータを示す。
移動端末装置104は、非接触ICカード記憶部414に、ID情報と端末機能属性情報と端末機能制御情報とを記憶する。
ID情報は、移動端末装置104の識別子である。
端末機能属性情報は、移動端末装置104に搭載している機能の一覧を示す。
端末機能制御情報は、移動端末装置104の端末機能の制御を規定するもので、移動端末装置104が搭載する機能毎に実行、停止、利用者任意の3つの値を設定する。
Next, data mounted on the mobile
The mobile
The ID information is an identifier of the mobile
The terminal function attribute information indicates a list of functions installed in the mobile
The terminal function control information prescribes control of the terminal function of the mobile
ID情報、端末機能属性情報は読み取り専用、端末機能制御情報は、移動端末装置104の通常プロセスからは読み取り専用、特権プロセス及び入口セキュリティゲート装置102、出口セキュリティゲート装置103のIDアクセス無線通信部301からは書き込みも可能になる。
移動端末装置104の特権プロセスは管理者パスワードの入力など管理者権限が確認できると生成可能になる。
ID information, terminal function attribute information is read-only, terminal function control information is read-only from the normal process of the mobile
The privileged process of the mobile
図6を参照して、セキュリティシステム1を構成するID制御装置101の動作を示す。
ID制御装置101は、ステップS601で移動端末装置104の検出を待つ。
これは利用者105が移動端末装置104を携行して、入口セキュリティゲート装置102または出口セキュリティゲート装置103の自動扉303を通過する際に、移動端末装置104の非接触ICカード無線通信部415を各セキュリティゲート装置のIDアクセス無線通信部301と通信可能なようにかざすことで、入口セキュリティゲート装置102または出口セキュリティゲート装置103のIDアクセス無線通信部301が非接触ICカード無線通信部415を検出し、IDアクセス無線通信部301が非接触ICカード無線通信部415から読み取ったID情報と端末機能属性情報がセキュリティゲート通信部304から送信され、ID制御装置通信部203がID情報と端末機能属性情報を受信するのを待つものである。
ID制御装置101がステップS601で移動端末装置104を検出したら、ステップS602で移動端末装置104がセキュリティエリア501への入出場のどちらを行うのかを、移動端末装置104を入口セキュリティゲート装置102か、出口セキュリティゲート装置103のいずれで検出したかに基づき、判定して、この情報を入出場情報として記憶する。
具体的には、制御部201が、ID制御装置通信部203が受信したID情報と端末機能属性情報が入口セキュリティゲート装置102及び出口セキュリティゲート装置103のいずれから送信されたかを判断して、この判断結果を入出場情報とする。
なお、後述するS606において、端末機能制御情報の生成に端末機能属性情報を用いない場合は、ID制御装置101は、端末機能属性情報を受信しなくてもよい。
With reference to FIG. 6, the operation of the
The
This is because when the user 105 carries the mobile
If the
Specifically, the
In S606, which will be described later, when the terminal function attribute information is not used for generating the terminal function control information, the
次に、ステップS603でID制御装置101は、移動端末装置104の非接触ICカード記憶部414に記録されたID情報と端末機能属性情報とを読み取る。
つまり、制御部201が、ID制御装置通信部203が受信したID情報と端末機能属性情報の解析を行う。
次に、ステップS604でID制御装置101の制御部201が、ID情報から、ID照合情報テーブルを照合し、ID情報に対応する通過許可情報が許可になっている場合、ID照合が成功したとして次のステップS605を実行する。
そうでない場合、つまりID情報がID照合情報にない場合、許可情報が不許可になっている場合、ID情報が読み取れない場合は、入出場が許可されていないのでステップS601を実行する。
Next, in step S <b> 603, the
That is, the
Next, in step S604, the
Otherwise, that is, when the ID information is not included in the ID collation information, when the permission information is not permitted, or when the ID information cannot be read, entry / exit is not permitted and step S601 is executed.
ステップS605で、制御部201は、ID情報と入出場情報とから端末制御ポリシー情報テーブルを参照し、ID情報と入出場に対応する端末制御ポリシー情報を選択、抽出する。
つまり、制御部201は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から受信したID情報に一致する利用者IDが示されている端末制御ポリシー情報のうち、入出場情報の内容に応じて、入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報を抽出する。
In step S605, the
That is, according to the content of the entrance / exit information among the terminal control policy information indicating the user ID that matches the ID information received from the entrance
ステップS606で、制御部201は、端末制御ポリシー情報から端末機能属性情報に記載された機能に該当する各機能の制御ポリシーを抽出して、端末機能制御情報を生成する。
なお、ステップS606では、端末機能属性情報に記載された機能に対する制御ポリシーを示す端末機能制御情報を生成することとしているが、端末機能制御情報の生成に端末機能属性情報を用いなくてもよい。
つまり、制御部201は、移動端末装置104に実際に各機能が備わっているか否かに関わらず、S605において抽出した入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報に示される各機能の使用制限態様(実行、停止、利用者任意)がそのまま示される端末機能制御情報を生成するようにしてもよい。
In step S606, the
In step S606, the terminal function control information indicating the control policy for the function described in the terminal function attribute information is generated. However, the terminal function attribute information may not be used for generating the terminal function control information.
That is, the
次に、ID制御装置101は、ステップS607において、端末機能制御情報を移動端末装置104の非接触ICカード記憶部414に書き込みを行う。
具体的には、ID制御装置通信部203が、端末機能制御情報を入口セキュリティゲート装置102又は出口セキュリティゲート装置103のセキュリティゲート通信部304に送信し、入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301から移動端末装置104の非接触ICカード無線通信部415を介して非接触ICカード記憶部414に端末機能制御情報を書き込ませる。
Next, the
Specifically, the ID control
最後に、制御部201は、ステップS608において、ID制御装置通信部203から、入出場情報に対応するセキュリティゲート装置の電気錠302に、入出場を許可した利用者105のみを通過させるように一時開錠信号を送る。
Finally, in step S608, the
ステップS607を行うと移動端末装置104は、端末機能制御情報に従って端末機能の制御を行うが、この制御に時間がかかる場合は、各セキュリティゲートに利用者105を誘導するレーンを設け、レーンの始点にIDアクセス無線通信部301を、レーンの終点に自動扉303を配し、利用者105のレーンの通行時間が移動端末装置104の端末機能の制御が終了するに充分な時間となるようにレーンの長さを設ける。
あるいは、非接触ICカード記憶部414に、移動端末装置104が端末機能の制御を完了した場合に制御処理の終了を示すフラグを書き込み、ID制御装置101が、ステップS607の後に、この制御処理の終了を示すフラグを連続的に読み出し、このフラグが読み出せた場合にステップS608を実行するようにする。
When step S607 is performed, the mobile
Alternatively, a flag indicating the end of the control process is written in the non-contact IC
図7、図8、図9により、移動端末装置104の動作を示す。
図7は移動端末装置104の電源を投入する際の起動処理の動作を、図8は非接触ICカード記憶部414に記憶した端末機能制御情報を変更した場合の動作を、図9は移動端末装置104の機能を操作する場合を、それぞれ示す。
本実施の形態では端末機能制御の対象となる機能を、移動端末機能(移動端末装置自体の電源オン/オフ)、カメラ撮影機能、外部メモリアクセス機能、無線LAN通信機能、赤外線通信機能、USB通信機能、通話機能、データ通信機能、電子メール機能として説明するが、これに限らない。
The operation of the mobile
FIG. 7 shows the operation of the startup process when the mobile
In the present embodiment, the functions subject to terminal function control are mobile terminal functions (power on / off of the mobile terminal device itself), camera shooting functions, external memory access functions, wireless LAN communication functions, infrared communication functions, USB communication Although described as a function, a telephone call function, a data communication function, and an electronic mail function, it is not restricted to this.
移動端末装置104は起動する際、非接触ICカード記憶部414に記憶した端末機能制御情報の端末機能の制御規定に基づき、各機能を実行、停止、利用者任意に起動可能なように、起動処理を行う。
図7により移動端末装置104の電源を投入する際の動作を示す。
When the mobile
FIG. 7 shows an operation when the mobile
移動端末装置104は、利用者105の電源ボタン投入などによりステップS701から起動処理を開始する。
ステップS702において移動端末装置104の移動端末装置制御部404は、非接触ICカード記憶部414に記憶した端末機能制御情報を読み出し、ステップS703でまず、端末機能制御情報の移動端末機能の制御規定を参照し、停止となっている場合は、ステップS704を実行し、起動処理を中止する。
移動端末機能の制御規定がそれ以外の実行、利用者任意になっている場合は、起動処理を継続するものとして、ステップS705で電源投入処理継続し、搭載する機能の起動順序に従って機能の起動を開始する。
ステップS706で、移動端末装置制御部404は、起動する機能の順序に従って、端末機能制御情報の機動対象機能の制御規定を参照し、ステップS707で制御規定が停止となっている場合は起動せずステップS706に戻り次の機能の起動を継続する。
ステップS708で、移動端末装置制御部404は、制御規定が実行となっている場合は機能を起動して実行し、利用者任意となっている場合は後に利用者が当該機能を利用可能な状態に起動する。
ステップS709で搭載する全ての機能について処理を完了していない場合には、ステップS706に戻り次の機能の起動を継続し、完了した場合には起動処理を終了する。
The mobile
In step S702, the mobile terminal
If the control rules for the mobile terminal function are any other execution or user, the activation process is assumed to be continued, the power-on process is continued in step S705, and the function activation is performed according to the activation order of the functions to be installed. Start.
In step S706, the mobile terminal
In step S708, the mobile terminal
If the process has not been completed for all functions installed in step S709, the process returns to step S706 to continue the activation of the next function, and if completed, the activation process is terminated.
移動端末装置104は、非接触ICカード記憶部414に記憶した端末機能制御情報の変更を、入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301、移動端末装置104の特権プロセスから受け付ける。
図8により端末機能制御情報を変更する場合の移動端末装置104の動作の流れを示す。
The mobile
FIG. 8 shows an operation flow of the mobile
移動端末装置104の移動端末装置制御部404は、ステップS801で、端末機能制御情報の更新の検出、つまり非接触ICカード記憶部414に格納されている端末機能制御情報が入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301又は移動端末装置104の特権プロセスからの新たな端末機能制御情報に更新されたことを検出すると、ステップS802において新たな端末機能制御情報から端末機能以外の制御する機能の順序を決定し、ステップS803で新たな端末機能制御情報の制御を行う機能の制御規定を読み出し、ステップS804で移動端末装置104における当該機能の状態を検出し、ステップS805で制御規定と矛盾がある場合は、ステップS806で当該機能の制御を行う。
制御規定と状態との矛盾は、制御規定が実行の時に当該機能の状態が停止、制御規定が停止の時に当該機能の状態が実行であるときのいずれかである。制御規定が利用者任意の時には、いずれの状態であっても矛盾とならない。
もしステップS805で矛盾がない場合には、ステップS803に戻り、次の機能の制御を継続する。
ステップS807でステップS802において決定した順序で全ての機能の制御が完了したら、移動端末装置制御部404は、ステップS808で移動端末機能の制御を行い、制御規定と矛盾がある場合(このときは既に状態は実行しているので、制御規定が停止となっている場合)に、ステップS809で移動端末機能を停止するため電源断処理を行う。
In step S801, the mobile terminal
The contradiction between the control rule and the state is either when the state of the function is stopped when the control rule is executed, or when the state of the function is executed when the control rule is stopped. When the control rules are arbitrary by the user, there is no contradiction in any state.
If there is no contradiction in step S805, the process returns to step S803 to continue control of the next function.
When the control of all functions is completed in the order determined in step S 802 in step S 807, the mobile terminal
移動端末装置104は、利用者の操作によって移動端末装置104の機能の実行や停止を行うことができる。
図9で利用者による移動端末装置104の機能の操作の処理の流れを示す。
移動端末装置104の移動端末装置制御部404は、ステップS901で端末機能の実行または停止の操作をキー入力部401を介して利用者から受け付ける。
ここで機能とは、先に示した移動端末装置104が搭載する機能である。
移動端末装置制御部404は、ステップS902で利用者が実行、停止しようとした端末機能に対応する端末機能制御情報の制御規定を非接触ICカード記憶部414から読み出し、ステップS903で端末機能の制御の規定が利用者任意であった場合に、ステップS904で当該機能を実行または停止し、そうでない場合はステップS905で利用者に対して当該機能を実行または停止できないことを表示部402を介して通知する。このときビルセキュリティポリシーにより禁止されていることを、通知しても良い。
The mobile
FIG. 9 shows a flow of processing for operating the functions of the mobile
The mobile terminal
Here, the function is a function installed in the mobile
The mobile terminal
このように本実施の形態によれば、利用者ごとに異なるセキュリティポリシーに対応させて、利用者ごとにきめ細かく移動端末装置の各機能の使用制限を行うことができる。 As described above, according to the present embodiment, it is possible to finely restrict the use of each function of the mobile terminal device for each user in correspondence with different security policies for each user.
以上、本実施の形態では、セキュリティエリアの出入り口で開閉するセキュリティゲートと、ID情報を出力可能な状態で格納する移動端末装置と、セキュリティエリアの出入りで移動端末装置のID情報を入力して、セキュリティエリアに対するID情報毎の入退場許可を記録する認証情報に基づいて照合してセキュリティゲートの開閉を制御するID制御装置によるセキュリティシステムについて説明した。
より具体的には、セキュリティエリアの入場側または出場側あるいはその両方で、ID制御装置は、ID情報と端末機能属性情報とを入力し、ID情報の認証が成功した場合に、ID情報毎に移動端末装置の入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報にあわせて生成した端末機能制御情報を移動端末装置に出力し、セキュリティゲートに対してセキュリティゲート解除許可信号を出力し、移動端末装置は、ID情報と搭載する端末機能を示す端末機能属性情報と、端末の機能を制御する端末機能制御情報とを保持し、ID情報とともに端末機能属性情報を出力可能な状態で格納し、端末機能制御情報を入力すると端末機能制御情報を更新し、端末機能制御情報の更新に伴い該当する端末機能の実行または停止の制御を行うセキュリティシステムについて説明した。
As described above, in the present embodiment, the security gate that opens and closes at the entrance and exit of the security area, the mobile terminal device that stores the ID information in an outputable state, the ID information of the mobile terminal device that enters and exits the security area, The security system by the ID control device that controls the opening and closing of the security gate by collating based on the authentication information recording the entrance / exit permission for each ID information with respect to the security area has been described.
More specifically, the ID control device inputs the ID information and the terminal function attribute information on the entrance side and / or the entrance side of the security area, and when the authentication of the ID information is successful, for each ID information The terminal function control information generated in accordance with the terminal function attribute information from the terminal control policy information holding the arbitrary control regulations is output to the mobile terminal apparatus in response to the entry / exit of the mobile terminal apparatus. , A security gate release permission signal is output to the security gate, and the mobile terminal device holds ID information, terminal function attribute information indicating a terminal function to be mounted, and terminal function control information for controlling the function of the terminal, The terminal function attribute information is stored in a state where it can be output together with the ID information. When the terminal function control information is input, the terminal function control information is updated and the terminal function control information is updated. And it describes the security system for the execution or control of stopping with the update corresponding terminal functions.
また、本実施の形態では、移動端末装置が、端末機能属性情報と端末機能制御情報とをセキュリティエリアの入出場の認証に使用するID情報と同一の通信媒体で通信可能であることを説明した。 Further, in the present embodiment, it has been described that the mobile terminal device can communicate the terminal function attribute information and the terminal function control information with the same communication medium as the ID information used for security area entry / exit authentication. .
また、本実施の形態では、移動端末装置が、移動端末装置自身で端末機能制御情報を変更と更新をできるようにし、端末制御情報の変更に際して、管理者認証を行うことを説明した。 Further, in the present embodiment, it has been described that the mobile terminal device can change and update the terminal function control information by the mobile terminal device itself, and performs administrator authentication when the terminal control information is changed.
また、本実施の形態では、搭載する端末機能を示す端末機能属性情報と、該当する端末機能の実行または停止または任意の3つの種類の制御を規定する端末機能制御情報とID情報とを保持し、端末機能属性情報と端末機能制御情報とID情報とを同一の通信媒体で通信可能内容にし、ID情報とともに端末機能属性情報を出力可能な状態で格納し、端末機能制御情報を入力すると端末機能制御情報を更新し、端末機能制御情報の更新に伴い該当する端末機能を実行または停止または現在状態を維持する制御を行う移動端末装置について説明した。 Further, in the present embodiment, terminal function attribute information indicating a terminal function to be mounted, terminal function control information that specifies execution or stop of the corresponding terminal function, or any three types of control, and ID information are held. When terminal function attribute information, terminal function control information, and ID information are communicable in the same communication medium, the terminal function attribute information is stored in a state where the terminal function attribute information can be output together with the ID information, and the terminal function control information is input, the terminal function A mobile terminal apparatus that performs control to update control information and execute or stop the corresponding terminal function or maintain the current state in accordance with the update of the terminal function control information has been described.
また、本実施の形態では、セキュリティエリアの入場側または出場側あるいはその両方で、ID情報と端末機能属性情報とを入力し、ID情報の認証が成功した場合に、ID情報毎に移動端末装置の入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報にあわせて生成した端末機能制御情報を移動端末装置に出力し、セキュリティゲートに対してセキュリティゲート解除許可信号を出力するID制御装置について説明した。 Further, in the present embodiment, when the ID information and the terminal function attribute information are input on the entrance side and / or the entrance side of the security area and the authentication of the ID information is successful, the mobile terminal device for each ID information The terminal function control information generated in accordance with the terminal function attribute information from the terminal control policy information holding any control regulations is output to the mobile terminal device in response to the entry / exit of An ID control device that outputs a security gate release permission signal has been described.
実施の形態2.
本実施の形態に係るセキュリティシステムを実施の形態1との差分で示す。
図12は、ビルにおけるセキュリティエリアの配置図であり、セキュリティエリアa501aと、これに入れ子にセキュリティエリアb501bとセキュリティエリアc501cとを含んだ複数のセキュリティエリアで構成する。
セキュリティエリアb501bとセキュリティエリアc501cはそれぞれ独立に配している。
各セキュリティエリアには、入口セキュリティゲート装置102と出口セキュリティゲート装置103を備える。
Embodiment 2. FIG.
The security system according to the present embodiment is shown as a difference from the first embodiment.
FIG. 12 is a layout diagram of security areas in a building, which is composed of a security area a501a and a plurality of security areas including a security area b501b and a security area c501c nested therein.
Security area b501b and security area c501c are arranged independently of each other.
Each security area includes an entrance
図10はセキュリティシステム1を構成するシステム構成図である。
セキュリティシステム1は、移動端末管理装置1001、それぞれのセキュリティエリアに対応したID制御装置101、入口セキュリティゲート装置102、出口セキュリティゲート装置103を備える。
移動端末管理装置1001は、複数のセキュリティエリアのID制御装置101に対して、端末機能制御情報を配信するとともに、入口セキュリティゲート装置102、出口セキュリティゲート装置103を通過した移動端末装置104の機能の制御状態とセキュリティエリアへの所属を記録する。
FIG. 10 is a system configuration diagram constituting the
The
The mobile
なお、本実施の形態では、移動端末管理装置1001が管理装置の例であり、ID制御装置101が中継装置の例であり、入口セキュリティゲート装置102及び出口セキュリティゲート装置103がゲート装置の例である。
In this embodiment, the mobile
図11は、移動端末管理装置1001の構成例を示す図である。
移動端末管理装置1001は、キー入力部1101、表示部1102、移動端末管理装置制御部1103、プログラム記憶部1104、データ記憶部1105、移動端末管理装置通信部1106からなる。
キー入力部1101は、入力部であり、数字や文字、入力対象の変更などの入力を受け付ける。
表示部1102は、情報を表示する。
移動端末管理装置制御部1103は、プログラム記憶部1104に記憶したプログラムに基づき演算、データ記憶部1105のデータの記憶、読み出し、キー入力部1101、表示部1102、移動端末管理装置通信部1106に対する入出力処理を行う。
移動端末管理装置通信部1106は、ID制御装置101との通信を行う。
FIG. 11 is a diagram illustrating a configuration example of the mobile
The mobile
The
The
The mobile terminal management
The mobile terminal management
移動端末管理装置制御部1103は、実施の形態1に示したID制御装置101の制御部201(図2)と同様の処理を行い、端末制御ポリシー情報に基づいて、移動端末装置104の各機能の使用制限の態様を示す端末機能制御情報を生成する。
移動端末管理装置制御部1103は、端末機能制御情報生成部の例である。
The mobile terminal management
The mobile terminal management
移動端末管理装置通信部1106は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から送信されたゲート通過試行者のID情報をID制御装置101を介して受信し、また、ID制御装置101からゲート通過試行者がゲート装置の通過を試行しているセキュリティエリアを表彰する識別子を受信する。
また、移動端末管理装置通信部1106は、端末機能制御情報をID制御装置101を介して入口セキュリティゲート装置102又は出口セキュリティゲート装置103に対して送信する。
移動端末管理装置通信部1106は、管理装置受信部及び管理装置送信部の例である。
The mobile terminal management
In addition, the mobile terminal management
The mobile terminal management
データ記憶部1105は、実施の形態1に示したID制御装置101のデータ記憶部202と同様に、移動端末装置104の各機能の使用制限の態様を示す端末制御ポリシー情報を記憶している。
実施の形態1と異なり、データ記憶部1105が記憶している端末制御ポリシー情報は、利用者ごと、かつ、セキュリティエリアごとに端末制御ポリシーが示されている。なお、本実施の形態に係る端末制御ポリシー情報の詳細は後述する。
また、本実施の形態では、データ記憶部1105は、移動端末管理装置通信部1106により受信されたゲート通過試行者のIDとセキュリティエリアを表象する識別子とを対応付けて、ゲート通過試行者の所在位置(所在セキュリティエリア)を示す移動端末管理情報(ゲート通過試行者所在位置情報)として記憶する。
データ記憶部1105は、端末制御ポリシー情報記憶部及びゲート通過試行者所在位置情報記憶部の例である。
Similar to the
Unlike the first embodiment, the terminal control policy information stored in the
Further, in the present embodiment, the
The
次に、各装置に存在するテーブル、データについて示す。 Next, tables and data existing in each device will be described.
先ず、ID制御装置101に搭載するデータ、テーブル、及びテーブルを構成するデータを示す。
ID照合情報テーブルは、利用者105がセキュリティエリア501の入口セキュリティゲート装置102と出口セキュリティゲート装置103を通過しても良いかを示す情報で、移動端末装置104毎に異なるID情報とこれに対応する許可情報の一覧からなる。
ID制御装置識別子は、ID制御装置101ごとに固有の識別子で、ID制御装置101と通信を行う移動端末管理装置1001は、ID制御装置識別子をもって、通信相手のID制御装置101がどのセキュリティエリアを構成するか区別可能にする識別子である。
つまりID制御装置識別子は、ID制御装置101が管轄対象としているセキュリティエリアを表象する識別子であり、移動端末管理装置1001はID制御装置識別子によりゲート通過試行者がゲート装置を通過しようとしているセキュリティエリアを識別することができる。
First, data mounted on the
The ID collation information table is information indicating whether the user 105 may pass through the entrance
The ID control device identifier is a unique identifier for each
That is, the ID control device identifier is an identifier that represents a security area that the
次に、移動端末管理装置1001に搭載するテーブル、及びテーブルを構成するデータを示す。
端末制御ポリシー情報テーブルは、移動端末装置104及びセキュリティエリア毎に、入場時と出場時の端末の制御ポリシーを定めたもので、ID情報とID制御装置識別子と入場時端末制御ポリシー情報、出場時端末制御ポリシー情報の一覧からなる。
端末制御ポリシー情報は、移動端末装置104の機能ごとに実行、停止、利用者任意の3つの値を設定する。
移動端末管理情報テーブルは、各時点での移動端末装置104が属するセキュリティエリアへとその端末制御状態を示すもので、移動端末装置104のID情報と移動端末装置104が属するセキュリティエリアを示すID制御装置識別子とその入出場情報と移動端末装置104に設定した端末機能制御情報とからなる。
移動端末装置104がその時点で属するセキュリティエリアを検索する場合は、移動端末管理情報テーブルにおいて、移動端末装置104のID情報を検索すると、ID制御装置識別子と入出場情報を得ることができるので、対応するセキュリティエリアが分かり、また当該移動端末装置104の制御状態(移動端末装置104の各機能の使用制限の態様)も分かる。
またセキュリティエリアに属する移動端末装置104の一覧を得たい場合には、セキュリティエリアに対応したID制御装置識別子と入出場情報とから検索すればID情報の一覧を得ることができる。
Next, a table mounted on the mobile
The terminal control policy information table defines the terminal control policy at the time of entry and participation for each mobile
The terminal control policy information sets three values for execution, stop, and user arbitrary values for each function of the mobile
The mobile terminal management information table indicates the terminal control status to the security area to which the mobile
When the mobile
Further, when it is desired to obtain a list of mobile
本実施の形態に係る端末制御ポリシー情報の例を図16に示す。
本実施の形態に係る端末制御ポリシー情報は、利用者ごと、セキュリティエリアごとに端末制御ポリシーを示す。
図16は、利用者ID:AAAについての端末制御ポリシー情報を示しており、セキュリティエリアごとに入場時端末制御ポリシー情報、出場時端末制御ポリシー情報が記述されている。
他の利用者についての端末制御ポリシー情報においても、セキュリティエリアごとに入場時端末制御ポリシー情報、出場時端末制御ポリシー情報が記述されている。
本実施の形態に係る端末制御ポリシー情報は、セキュリティエリアごとに区分されていることを除いては、実施の形態1に示した端末制御ポリシー情報(図15)と同じである。
An example of terminal control policy information according to the present embodiment is shown in FIG.
The terminal control policy information according to the present embodiment indicates a terminal control policy for each user and for each security area.
FIG. 16 shows the terminal control policy information for the user ID: AAA, in which the terminal control policy information at entry and the terminal control policy information at entry are described for each security area.
Also in the terminal control policy information for other users, entry terminal control policy information and entry terminal control policy information are described for each security area.
The terminal control policy information according to the present embodiment is the same as the terminal control policy information (FIG. 15) shown in the first embodiment except that the terminal control policy information is divided for each security area.
次に、図13を参照して、セキュリティシステムを構成するID制御装置101の動作を示す。
ID制御装置101は、ステップS1301で移動端末装置104の検出を待つ。
ID制御装置101がステップS601で移動端末装置104を検出したら、ステップS1302で移動端末装置104がセキュリティエリア501への入出場のどちらを行うのかを判定して、この情報を入出場情報として記憶する。
次に、ステップS1303でID制御装置101は、移動端末装置104の非接触ICカード記憶部414に記録されたID情報と端末機能属性情報とを読み取る。
ステップS1304でID制御装置101は、ID情報から、ID照合情報テーブルを照合し成功したら次のステップS1305を実行する。
そうでない場合は、入出場が許可されていないのでステップS1301を実行する。
ステップS1305でID情報と入出場情報とID制御装置識別子、端末機能属性情報とから移動端末管理装置1001に端末機能制御情報を問い合わせる。すなわち、移動端末管理装置1001にID情報と入出場情報とID制御装置識別子、端末機能属性情報を送信する。
なお、後述するように、移動端末管理装置1001が端末機能制御情報の生成に端末機能属性情報を利用しないのであれば、端末機能属性情報を送信しなくてもよい。
Next, with reference to FIG. 13, the operation of the
The
When the
Next, in step S1303, the
In step S1304, if the
Otherwise, since entry / exit is not permitted, step S1301 is executed.
In step S1305, the mobile
As will be described later, if the mobile
ステップS1306で移動端末管理装置1001から端末機能制御情報の応答があったら、ステップS1306において、端末機能制御情報を移動端末装置104の非接触ICカード記憶部414に書き込みを行う。
具体的には、ID制御装置通信部203が、端末機能制御情報を入口セキュリティゲート装置102又は出口セキュリティゲート装置103のセキュリティゲート通信部304に送信し、入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301から移動端末装置104の非接触ICカード無線通信部415を介して非接触ICカード記憶部414に端末機能制御情報を書き込ませる。
If there is a response of the terminal function control information from the mobile
Specifically, the ID control
最後に、制御部201は、ステップS1307において、ID制御装置通信部203から、入出場情報に対応するセキュリティゲート装置の電気錠302に、入出場を許可した利用者105のみを通過させるように一時開錠信号を送る。
Finally, in step S1307, the
図14は、移動端末管理装置1001の動作を示す。
ステップS1401でID制御装置101からの端末機能制御情報の問い合わせ待ちとなり、問い合わせがきたら(ゲート通過試行者(移動端末装置104)のID情報、入出場情報、ID制御装置101のID制御装置識別子(及び端末機能属性情報)を移動端末管理装置通信部1106がID制御装置101から受信したら)、ステップS1402で、移動端末管理装置制御部1103が、ゲート通過試行者(移動端末装置104)のID情報と入出場情報とID制御装置101のID制御装置識別子とから、端末制御ポリシー情報テーブルの合致する端末制御ポリシー情報を選択し、ステップS1403で端末制御ポリシー情報から端末機能属性情報に記載された機能に該当する各機能の制御ポリシーを抽出して、端末機能制御情報を生成する。
つまり、移動端末管理装置制御部1103は、移動端末管理装置通信部106により受信された前記ゲート通過試行者のID情報が端末制御ポリシー情報(図16)に示されるいずれかの利用者IDに一致する場合に、ID制御装置101のID制御装置識別子に基づいて、当該利用者がゲート装置の通過を試行しているセキュリティエリアを識別し、該当する利用者ID及びセキュリティエリアに対応する端末制御ポリシー情報を特定するとともに、入出場情報に応じて、特定した端末制御ポリシー情報の入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報を抽出する。
そして、移動端末管理装置制御部1103は、抽出した入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報に基づいて、使用制限態様を示す端末機能制御情報を生成する。
なお、本実施の形態に係る移動端末管理装置制御部1103は、実施の形態1に示したID制御装置101の制御部201と同様に、端末機能制御情報の生成に端末機能属性情報を用いなくてもよい。
つまり、移動端末管理装置制御部1103は、移動端末装置104に実際に各機能が備わっているか否かに関わらず、抽出した入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報に記述されている各機能の使用制限態様(実行、停止、利用者任意)がそのまま示される端末機能制御情報を生成するようにしてもよい。
FIG. 14 shows the operation of the mobile
In step S1401, the terminal controller waits for an inquiry about terminal function control information from the
That is, the mobile terminal management
And the mobile terminal management
Note that the mobile terminal management
That is, the mobile terminal management
次に、移動端末管理装置1001では、移動端末管理装置通信部106が、ステップS1404において、生成した端末機能制御情報をID制御装置101に送信し、データ記憶部1105が、ステップS1405で移動端末管理情報(ゲート通過試行者所在位置情報)の更新として、ID情報とID制御装置識別子と端末機能制御情報とを対応付けて記録するとともに、移動端末管理情報から当該ID情報の移動端末管理情報があればこれを削除する。
Next, in the mobile
本実施の形態では、ID認証を上位で行っても良い。
つまり、上述の説明では、ID制御装置101にID照合情報テーブルを持ち、ID情報の照合を行う構成としたが、同テーブルを移動端末管理装置1001に持ち、ID情報の照合を移動端末管理装置1001で行うようにしても良い。
In the present embodiment, ID authentication may be performed at the upper level.
That is, in the above description, the
このように本実施の形態によれば、利用者ごと、セキュリティエリアごとに異なるセキュリティポリシーに対応させて、利用者ごと及びセキュリティエリアごとにきめ細かく移動端末装置の各機能の使用制限を行うことができる。 As described above, according to the present embodiment, it is possible to finely restrict the use of each function of the mobile terminal device for each user and each security area in correspondence with different security policies for each user and each security area. .
以上、本実施の形態では、移動端末管理装置を備え、ID制御装置は、移動端末装置のID情報の認証が成功した場合に、移動端末管理装置にID情報と入出場に対応した端末機能制御情報を問い合わせるようにし、移動端末管理装置は、ID情報毎に移動端末装置の入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報にあわせて端末機能制御情報を生成し、端末機能制御情報を応答するセキュリティシステムについて説明した。 As described above, in the present embodiment, the mobile terminal management apparatus is provided, and the ID control apparatus controls the mobile terminal management apparatus in accordance with ID information and entry / exit when the authentication of the mobile terminal apparatus ID information is successful. The mobile terminal management apparatus makes the terminal function attribute information from the terminal control policy information holding the execution or stop of the terminal function or holding any control rule corresponding to the entry / exit of the mobile terminal apparatus for each ID information. A security system that generates terminal function control information and responds with terminal function control information has been described.
また、本実施の形態では、独立または入れ子に配した複数のセキュリティエリアを構成する複数のID制御装置を備え、ID制御装置に、固有のID制御装置識別子を保持し、移動端末装置のID情報の認証が成功した場合に、移動端末管理装置にID情報と端末機能属性情報と入出場とID制御装置識別子に対応した端末機能制御情報を問い合わせるようにし、移動端末管理装置はID制御装置識別子とID情報と入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報に合わせて生成した端末機能制御情報を応答することを説明した。 In the present embodiment, a plurality of ID control devices constituting a plurality of security areas that are independent or nested are provided, the ID control device holds a unique ID control device identifier, and ID information of the mobile terminal device If the authentication of the mobile terminal management device succeeds, the mobile terminal management device is inquired of the terminal function control information corresponding to the ID information, the terminal function attribute information, the entrance / exit, and the ID control device identifier. The terminal function control information generated according to the terminal function attribute information from the terminal control policy information that holds the execution or stop of the terminal function corresponding to the ID information and entry / exit or any control rule has been described.
また、本実施の形態では、移動端末管理装置は、移動端末装置のID情報と端末機能属性情報と入出場とID制御装置に対応した端末機能制御情報の問い合わせに基づき、端末機能制御情報を生成し、移動端末装置のID情報と端末機能制御情報とを、ID制御装置識別子に関連付けて記録することを説明した。 In the present embodiment, the mobile terminal management device generates terminal function control information based on the mobile terminal device ID information, terminal function attribute information, entry / exit, and terminal function control information corresponding to the ID control device. In the above description, the ID information of the mobile terminal device and the terminal function control information are recorded in association with the ID control device identifier.
また、本実施の形態では、移動端末装置に利用者IDを格納して入退室トークンとして利用するセキュリティシステムにおいて、独立または入れ子に配した複数のセキュリティエリアへの入場あるいは退場に連動して、利用者IDとセキュリティエリア毎に移動端末装置の機能の実行、停止の各状態を定めるセキュリティポリシーに基づき、移動端末装置に実際に搭載する個別機能を実行、停止を制御するとともに、移動端末装置の制御状態及びセキュリティエリアへの所属を記録する移動端末管理装置について説明した。 In this embodiment, in a security system that stores a user ID in a mobile terminal device and uses it as an entry / exit token, it is used in conjunction with entry or exit from multiple security areas that are independent or nested. Based on a security policy that defines the execution and stop states of functions of the mobile terminal device for each user ID and security area, the individual functions actually mounted on the mobile terminal device are executed and stopped, and the mobile terminal device is controlled. A mobile terminal management device that records status and affiliation to a security area has been described.
ここで、実施の形態1及び2に示したID制御装置101及び移動端末管理装置1001のハードウェア構成例について説明する。
図17は、実施の形態1及び2に示すID制御装置101及び移動端末管理装置1001のハードウェア資源の一例を示す図である。
なお、図17の構成は、あくまでもID制御装置101及び移動端末管理装置1001のハードウェア構成の一例を示すものであり、ID制御装置101及び移動端末管理装置1001のハードウェア構成は図17に記載の構成に限らず、他の構成であってもよい。
Here, a hardware configuration example of the
FIG. 17 is a diagram illustrating an example of hardware resources of the
Note that the configuration in FIG. 17 is merely an example of the hardware configuration of the
図17において、ID制御装置101及び移動端末管理装置1001は、プログラムを実行するCPU911(Central Processing Unit、中央処理装置、処理装置、演算装置、マイクロプロセッサ、マイクロコンピュータ、プロセッサともいう)を備えている。
CPU911は、バス912を介して、例えば、ROM(Read Only Memory)913、RAM(Random Access Memory)914、通信ボード915、表示装置901、キーボード902、マウス903、磁気ディスク装置920と接続され、これらのハードウェアデバイスを制御する。
更に、CPU911は、FDD904(Flexible Disk Drive)、コンパクトディスク装置905(CDD)、プリンタ装置906、スキャナ装置907と接続していてもよい。また、磁気ディスク装置920の代わりに、光ディスク装置、メモリーカード(登録商標)読み書き装置などの記憶装置でもよい。
RAM914は、揮発性メモリの一例である。ROM913、FDD904、CDD905、磁気ディスク装置920の記憶媒体は、不揮発性メモリの一例である。これらは、記憶装置の一例である。
通信ボード915、キーボード902、マウス903、スキャナ装置907、FDD904などは、入力装置の一例である。
また、通信ボード915、表示装置901、プリンタ装置906などは、出力装置の一例である。
In FIG. 17, the
The
Further, the
The
A
The
通信ボード915は、図1に示すように、ネットワークに接続されている。例えば、通信ボード915は、LAN(ローカルエリアネットワーク)、インターネット、WAN(ワイドエリアネットワーク)などに接続されていても構わない。
As shown in FIG. 1, the
磁気ディスク装置920には、オペレーティングシステム921(OS)、ウィンドウシステム922、プログラム群923、ファイル群924が記憶されている。プログラム群923のプログラムは、CPU911、オペレーティングシステム921、ウィンドウシステム922により実行される。
The
ROM913には、BIOS(Basic Input Output System)プログラムが格納され、磁気ディスク装置920にはブートプログラムが格納されている。
ID制御装置101及び移動端末管理装置1001の起動時には、ROM913のBIOSプログラム及び磁気ディスク装置920のブートプログラムが実行され、BIOSプログラム及びブートプログラムによりオペレーティングシステム921が起動される。
The
When the
上記プログラム群923には、実施の形態1及び2の説明において「〜部」として説明している機能を実行するプログラムが記憶されている。プログラムは、CPU911により読み出され実行される。
The
ファイル群924には、実施の形態1及び2の説明において、「〜の判断」、「〜の判定」、「〜の計算」、「〜の比較」、「〜の更新」、「〜の設定」、「〜の登録」等として説明している処理の結果を示す情報やデータや信号値や変数値やパラメータが、「〜ファイル」や「〜データベース」の各項目として記憶されている。
「〜ファイル」や「〜データベース」は、ディスクやメモリなどの記録媒体に記憶される。ディスクやメモリなどの記憶媒体に記憶された情報やデータや信号値や変数値やパラメータは、読み書き回路を介してCPU911によりメインメモリやキャッシュメモリに読み出され、抽出・検索・参照・比較・演算・計算・処理・編集・出力・印刷・表示などのCPUの動作に用いられる。
抽出・検索・参照・比較・演算・計算・処理・編集・出力・印刷・表示のCPUの動作の間、情報やデータや信号値や変数値やパラメータは、メインメモリ、レジスタ、キャッシュメモリ、バッファメモリ等に一時的に記憶される。
また、実施の形態1及び2で説明しているフローチャートの矢印の部分は主としてデータや信号の入出力を示し、データや信号値は、RAM914のメモリ、FDD904のフレキシブルディスク、CDD905のコンパクトディスク、磁気ディスク装置920の磁気ディスク、その他光ディスク、ミニディスク、DVD等の記録媒体に記録される。また、データや信号は、バス912や信号線やケーブルその他の伝送媒体によりオンライン伝送される。
In the
The “˜file” and “˜database” are stored in a recording medium such as a disk or a memory. Information, data, signal values, variable values, and parameters stored in a storage medium such as a disk or memory are read out to the main memory or cache memory by the
Information, data, signal values, variable values, and parameters are stored in the main memory, registers, cache memory, and buffers during the CPU operations of extraction, search, reference, comparison, calculation, processing, editing, output, printing, and display. It is temporarily stored in a memory or the like.
In addition, the arrows in the flowcharts described in the first and second embodiments mainly indicate input / output of data and signals, and the data and signal values are the
また、実施の形態1及び2の説明において「〜部」として説明しているものは、「〜回路」、「〜装置」、「〜機器」であってもよく、また、「〜ステップ」、「〜手順」、「〜処理」であってもよい。すなわち、「〜部」として説明しているものは、ROM913に記憶されたファームウェアで実現されていても構わない。或いは、ソフトウェアのみ、或いは、素子・デバイス・基板・配線などのハードウェアのみ、或いは、ソフトウェアとハードウェアとの組み合わせ、さらには、ファームウェアとの組み合わせで実施されても構わない。ファームウェアとソフトウェアは、プログラムとして、磁気ディスク、フレキシブルディスク、光ディスク、コンパクトディスク、ミニディスク、DVD等の記録媒体に記憶される。プログラムはCPU911により読み出され、CPU911により実行される。すなわち、プログラムは、実施の形態1及び2の「〜部」としてコンピュータを機能させるものである。あるいは、実施の形態1及び2の「〜部」の手順や方法をコンピュータに実行させるものである。
In addition, what is described as “˜unit” in the description of the first and second embodiments may be “˜circuit”, “˜device”, “˜device”, and “˜step”, It may be “˜procedure” or “˜processing”. That is, what is described as “˜unit” may be realized by firmware stored in the
このように、実施の形態1及び2に示すID制御装置101及び移動端末管理装置1001は、処理装置たるCPU、記憶装置たるメモリ、磁気ディスク等、入力装置たるキーボード、マウス、通信ボード等、出力装置たる表示装置、通信ボード等を備えるコンピュータであり、上記したように「〜部」として示された機能をこれら処理装置、記憶装置、入力装置、出力装置を用いて実現するものである。
As described above, the
また、実施の形態1及び2に係る移動端末装置104のハードウェア構成例について説明する。
図18は、実施の形態1及び2に示す移動端末装置104のハードウェア資源の一例を示す図である。
なお、図18の構成は、あくまでも移動端末装置104のハードウェア構成の一例を示すものであり、移動端末装置104のハードウェア構成は図18に記載の構成に限らず、他の構成であってもよい。
Also, a hardware configuration example of mobile
FIG. 18 is a diagram illustrating an example of hardware resources of the mobile
18 is merely an example of the hardware configuration of the mobile
図18において、図17と同じ要素については同じ符号を付し、動作の本質は図17において説明したものと同様なので詳細な説明は省略する。
移動端末装置104は、プログラムを実行するCPU911を備え、CPU911は、バス912を介して、例えば、ROM913、RAM914、通信ボード915、LCD(Liquid Crystal Display)等の表示装置901、テンキー802、マイク804、スピーカー805、非接触ICカード806、フラッシュメモリ820と接続され、これらのハードウェアデバイスを制御する。
また、移動端末装置104は、これらのハードウェアデバイス以外に、キーボード、カメラ、バイブレータ、加速度センサ等を備えていてもよい。
ROM913、RAM914、フラッシュメモリ820、非接触ICカードといった記憶媒体は、記憶装置の一例である。
通信ボード915、テンキー802、キーボード、非接触ICカード806などは、入力装置の一例である。
また、通信ボード915、表示装置901、非接触ICカード806などは、出力装置の一例である。
In FIG. 18, the same elements as those in FIG. 17 are denoted by the same reference numerals, and the essence of the operation is the same as that described in FIG.
The mobile
The mobile
Storage media such as the
A
The
通信ボード915は、公衆無線網通信の他、無線LAN、赤外線通信、ブルートゥース(登録商標)通信等に対応するインタフェースを有していてもよい。
The
フラッシュメモリ820は、オペレーティングシステム921(OS)、ウィンドウシステム922、プログラム群923、ファイル群924等を記憶することが可能である。プログラム群923のプログラムは、CPU911、オペレーティングシステム921、ウィンドウシステム922により実行される。
The
ROM913には、BIOS(Basic Input Output System)プログラムが格納され、フラッシュメモリ820にはブートプログラムが格納されている。
移動端末装置104の起動時には、ROM913のBIOSプログラム及び磁気ディスク装置820のブートプログラムが実行され、BIOSプログラム及びブートプログラムによりオペレーティングシステム921が起動される。
The
When the mobile
上記プログラム群923には、少なくとも実施の形態1及び2で説明している機能を実行するプログラムが記憶されている。プログラムは、CPU911により読み出され実行される。
The
ファイル群924には、以上の説明において、「〜の判断」、「〜の計算」、「〜の比較」、「〜の抽出」、「〜の変換」、「〜の設定」、「〜の登録」等として説明している処理の結果を示す情報やデータや信号値や変数値やパラメータが、「〜ファイル」や「〜データベース」の各項目として記憶されている。
In the above description, the
また、以上の説明において「〜部」として説明しているものは、「〜回路」、「〜装置」、「〜機器」であってもよく、また、「〜ステップ」、「〜手順」、「〜処理」であってもよい。 In addition, what is described as “to part” in the above description may be “to circuit”, “to device”, “to device”, and “to step”, “to procedure”, It may be “to treatment”.
このように、本実施の形態に示す移動端末装置104は、処理装置たるCPU、記憶装置たるメモリ、フラッシュメモリ等、入力装置たるテンキー、キーボード、通信ボード等、出力装置たる表示装置、通信ボード、非接触ICカード等を備え、「〜部」として示された機能をこれら処理装置、記憶装置、入力装置、出力装置を用いて実現するものである。
As described above, the mobile
101 ID制御装置、102 入口セキュリティゲート装置、103 出口セキュリティゲート装置、104 移動端末装置、105 利用者、201 制御部、202 データ記憶部、203 ID制御装置通信部、301 IDアクセス無線通信部、302 電気錠、303 自動扉、304 セキュリティゲート通信部、401 キー入力部、402 表示部、403 音声入出力部、404 移動端末装置制御部、405 電源制御部、406 電話制御部、407 無線通信部、408 無線LAN通信部、409 移動端末装置記憶部、410 赤外線通信部、411 カメラ部、412 外部メモリアクセス部、413 USB制御部、414 非接触ICカード記憶部、415 非接触ICカード無線通信部、501 セキュリティエリア、1001 移動端末管理装置、1101 キー入力部、1102 表示部、1103 移動端末管理装置制御部、1104 プログラム記憶部、1105 データ記憶部、1106 移動端末管理装置通信部。 101 ID control device, 102 entrance security gate device, 103 exit security gate device, 104 mobile terminal device, 105 user, 201 control unit, 202 data storage unit, 203 ID control device communication unit, 301 ID access wireless communication unit, 302 Electric lock, 303 Automatic door, 304 Security gate communication unit, 401 Key input unit, 402 Display unit, 403 Voice input / output unit, 404 Mobile terminal device control unit, 405 Power supply control unit, 406 Telephone control unit, 407 Wireless communication unit, 408 Wireless LAN communication unit, 409 Mobile terminal device storage unit, 410 Infrared communication unit, 411 Camera unit, 412 External memory access unit, 413 USB control unit, 414 Non-contact IC card storage unit, 415 Non-contact IC card wireless communication unit, 501 Security area, 001 mobile terminal management unit, 1101 a key input unit, 1102 display portion, 1103 mobile terminal management apparatus control unit, 1104 a program storage unit, 1105 data storage unit, 1106 mobile terminal management apparatus communication unit.
Claims (14)
前記ゲート装置を管理する管理装置とを有するセキュリティシステムであって、
前記管理装置は、
登録している複数の利用者の利用者ID(Identification)を示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部と、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する管理装置受信部と、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成部と、
前記端末機能制御情報生成部により生成された前記端末機能制御情報を送信する管理装置送信部とを有し、
前記ゲート装置は、
前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを送信する第1のゲート装置送信部と、
前記管理装置から送信された、前記端末機能制御情報を受信するゲート装置受信部と、
前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する第2のゲート装置送信部とを有することを特徴とするセキュリティシステム。 A gate device that controls at least one of entry into and exit from the security area where entry and exit are restricted; and
A security system having a management device for managing the gate device,
The management device
Stores terminal control policy information indicating user IDs (Identifications) of a plurality of registered users and indicating usage restriction modes for each of a plurality of functions provided in the mobile terminal device for each user ID. A terminal control policy information storage unit,
A management device receiving unit that receives the ID of the person who attempted to pass through the gate device and tries to enter the security area or leave the security area, transmitted from the gate device;
When the ID of the trial user who has passed through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, the mobile terminal according to the terminal control policy information for the user ID A terminal function control information generating unit that generates terminal function control information indicating a mode of use restriction for each function provided in the device;
A management device transmitter that transmits the terminal function control information generated by the terminal function control information generator;
The gate device is
A first gate device transmission unit that transmits an ID of a gate passage trial person who attempts to enter the security area through the gate device or to leave the security area;
A gate device receiver for receiving the terminal function control information transmitted from the management device;
A security system, comprising: a second gate device transmission unit that transmits the terminal function control information to a mobile terminal device possessed by the gate passage trial person.
前記端末制御ポリシー情報記憶部は、
前記端末制御ポリシー情報として、前記セキュリティエリアへの入場時に適用する入場時端末制御ポリシー情報と、前記セキュリティエリアからの退場時に適用する退場時端末制御ポリシー情報とを記憶し、
前記端末機能制御情報生成部は、
前記ゲート通過試行者が前記セキュリティエリアへの入場及び前記セキュリティエリアからの退場のいずれを試行しているのかを判断し、判断結果に基づき、入場時端末制御ポリシー情報及び退場時端末制御ポリシー情報のいずれかに従い、前記端末機能制御情報を生成することを特徴とする請求項1に記載のセキュリティシステム。 In the management device,
The terminal control policy information storage unit
As the terminal control policy information, storing terminal control policy information at the time of entry to be applied when entering the security area, and terminal control policy information at the time of exit to be applied when leaving the security area,
The terminal function control information generation unit
It is determined whether the person trying to pass through the gate is trying to enter the security area or leave the security area, and based on the determination result, the terminal control policy information upon entry and the terminal control policy information upon exit are determined. The security system according to claim 1, wherein the terminal function control information is generated according to any one of them.
前記第1のゲート装置送信部は、
前記ゲート通過試行者のIDとともに前記ゲート通過試行者の所持する移動端末装置に備わっている機能を示す端末機能属性情報を送信し、
前記管理装置において、
前記管理装置受信部は、
前記ゲート通過試行者のIDとともに前記端末機能属性情報を受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、前記端末機能属性情報に示されている各機能に対する使用制限の態様を示す端末機能制御情報を生成することを特徴とする請求項1又は2に記載のセキュリティシステム。 In the gate device,
The first gate device transmission unit includes:
Transmitting terminal function attribute information indicating a function of a mobile terminal device possessed by the gate passage trial person along with the ID of the gate passage trial person;
In the management device,
The management device receiver
The terminal function attribute information is received together with the ID of the gate passer,
The terminal function control information generation unit
In the case where the ID of the person attempting to pass through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, according to the terminal control policy information for the user ID, the terminal 3. The security system according to claim 1, wherein terminal function control information indicating a usage restriction mode for each function indicated in the function attribute information is generated.
複数のセキュリティエリアを入退場制御の対象とする複数のゲート装置を管理し、
前記端末制御ポリシー情報記憶部は、
利用者IDごと、セキュリティエリアごとに、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報であって当該利用者がゲート装置の通過を試行しているセキュリティエリアについての端末制御ポリシー情報に従い、前記端末機能制御情報を生成することを特徴とする請求項1〜3のいずれかに記載のセキュリティシステム。 The management device
Manage multiple gate devices that are subject to entrance / exit control in multiple security areas,
The terminal control policy information storage unit
For each user ID, for each security area, store terminal control policy information indicating a mode of use restriction for each function provided in the mobile terminal device,
The terminal function control information generation unit
The terminal control policy information for the user ID when the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, The security system according to any one of claims 1 to 3, wherein the terminal function control information is generated according to terminal control policy information for a security area in which the user is trying to pass through a gate device.
前記複数のセキュリティエリアの各々を管轄対象とし、管轄対象のセキュリティエリアの入退場制御を行うゲート装置から前記ゲート通過試行者のIDを受信し、受信した前記ゲート通過試行者のIDと管轄対象のセキュリティエリアを表象する識別子とを前記管理装置に対して送信する複数の中継装置を有し、
前記管理装置において、
前記管理装置受信部は、
いずれかの中継装置から送信された、前記ゲート通過試行者のIDと前記識別子とを受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、前記識別子に基づいて、当該利用者がゲート装置の通過を試行しているセキュリティエリアを識別することを特徴とする請求項4に記載のセキュリティシステム。 The security system further comprises:
Each of the plurality of security areas is subject to jurisdiction, and the gate pass trial person's ID is received from a gate device that performs entrance / exit control of the security area subject to jurisdiction. A plurality of relay devices that transmit an identifier representing a security area to the management device;
In the management device,
The management device receiver
Receiving the ID of the person attempting to pass through the gate and the identifier transmitted from any of the relay devices;
The terminal function control information generation unit
When the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, based on the identifier, the user The security system according to claim 4, wherein a security area attempting to pass is identified.
登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部と、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する管理装置受信部と、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成部と、
前記端末機能制御情報生成部により生成された前記端末機能制御情報を前記ゲート装置に対して送信し、前記ゲート装置を介して、前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する管理装置送信部とを有することを特徴とする管理装置。 A management device that manages a gate device that controls at least one of entry into and exit from a security area where entry / exit is restricted,
Terminal control that stores user IDs of a plurality of registered users, and stores terminal control policy information indicating a mode of use restriction for each function of the plurality of functions provided in the mobile terminal device for each user ID A policy information storage unit;
A management device receiving unit that receives the ID of the person who attempted to pass through the gate device and tries to enter the security area or leave the security area, transmitted from the gate device;
When the ID of the trial user who has passed through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, the mobile terminal according to the terminal control policy information for the user ID A terminal function control information generating unit that generates terminal function control information indicating a mode of use restriction for each function provided in the device;
The terminal function control information generated by the terminal function control information generating unit is transmitted to the gate device, and the terminal function is transmitted to the mobile terminal device possessed by the gate passage trial person via the gate device. A management apparatus comprising: a management apparatus transmission unit that transmits control information.
前記端末制御ポリシー情報として、前記セキュリティエリアへの入場時に適用する入場時端末制御ポリシー情報と、前記セキュリティエリアからの退場時に適用する退場時端末制御ポリシー情報とを記憶し、
前記端末機能制御情報生成部は、
前記ゲート通過試行者が前記セキュリティエリアへの入場及び前記セキュリティエリアからの退場のいずれを試行しているのかを判断し、判断結果に基づき、入場時端末制御ポリシー情報及び退場時端末制御ポリシー情報のいずれかに従い、前記端末機能制御情報を生成することを特徴とする請求項6に記載の管理装置。 The terminal control policy information storage unit
As the terminal control policy information, storing terminal control policy information at the time of entry to be applied when entering the security area, and terminal control policy information at the time of exit to be applied when leaving the security area,
The terminal function control information generation unit
It is determined whether the person trying to pass through the gate is trying to enter the security area or leave the security area, and based on the determination result, the terminal control policy information upon entry and the terminal control policy information upon exit are determined. The management apparatus according to claim 6, wherein the terminal function control information is generated according to any one of them.
前記ゲート通過試行者のIDとともに、前記ゲート通過試行者の所持する移動端末装置に備わっている機能を示す端末機能属性情報を受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、前記端末機能属性情報に示されている各機能に対する使用制限の態様を示す端末機能制御情報を生成することを特徴とする請求項6又は7に記載の管理装置。 The management device receiver
The terminal function attribute information indicating the function of the mobile terminal device possessed by the gate passage trial person is received together with the ID of the gate passage trial person,
The terminal function control information generation unit
In the case where the ID of the person attempting to pass through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, according to the terminal control policy information for the user ID, the terminal 8. The management apparatus according to claim 6, wherein terminal function control information indicating a usage restriction mode for each function indicated in the function attribute information is generated.
複数のセキュリティエリアを入退場制御の対象とする複数のゲート装置を管理し、
前記端末制御ポリシー情報記憶部は、
利用者IDごと、セキュリティエリアごとに、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報であって当該利用者がゲート装置の通過を試行しているセキュリティエリアについての端末制御ポリシー情報に従い、前記端末機能制御情報を生成することを特徴とする請求項6〜8のいずれかに記載の管理装置。 The management device
Manage multiple gate devices that are subject to entrance / exit control in multiple security areas,
The terminal control policy information storage unit
For each user ID, for each security area, store terminal control policy information indicating a mode of use restriction for each function provided in the mobile terminal device,
The terminal function control information generation unit
The terminal control policy information for the user ID when the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, 9. The management apparatus according to claim 6, wherein the terminal function control information is generated according to terminal control policy information for a security area in which the user is trying to pass through the gate apparatus.
前記複数のセキュリティエリアの各々を管轄対象とし、管轄対象のセキュリティエリアの入退場制御を行うゲート装置から前記ゲート通過試行者のIDを受信し、受信した前記ゲート通過試行者のIDと管轄対象のセキュリティエリアを表象する識別子とを前記管理装置に対して送信する複数の中継装置に接続され、
前記管理装置受信部は、
いずれかの中継装置から送信された、前記ゲート通過試行者のIDと前記識別子とを受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、前記識別子に基づいて、当該利用者がゲート装置の通過を試行しているセキュリティエリアを識別することを特徴とする請求項9に記載の管理装置。 The management device
Each of the plurality of security areas is subject to jurisdiction, and the gate pass trial person's ID is received from a gate device that performs entrance / exit control of the security area subject to jurisdiction. Connected to a plurality of relay devices that transmit an identifier representing a security area to the management device;
The management device receiver
Receiving the ID of the person attempting to pass through the gate and the identifier transmitted from any of the relay devices;
The terminal function control information generation unit
When the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, based on the identifier, the user The management apparatus according to claim 9, wherein a security area that is attempting to pass is identified.
前記管理装置受信部により受信された前記ゲート通過試行者のIDとセキュリティエリアを表象する識別子とを対応付けて、ゲート通過試行者所在位置情報として記憶するゲート通過試行者所在位置情報記憶部を有することを特徴とする請求項10に記載の管理装置。 The management device
A gate passage trial person location information storage unit that associates the ID of the gate passage trial person received by the management device reception unit with an identifier representing a security area and stores it as gate passage trial person location information; The management apparatus according to claim 10.
各機能に対する使用制限の態様を示す端末機能制御情報を記憶する端末機能制御情報記憶部と、
端末機能制御情報において使用が許可されている機能を使用可能状態とし、使用が禁止されている機能を使用禁止状態とする制御部と、
入退場が制限されるセキュリティエリアに配置されているゲート装置を前記移動端末装置が通過する際に、前記ゲート装置から新たな端末機能制御情報を受信する端末通信部とを有し、
前記制御部は、
前記端末通信部により新たな端末機能制御情報が受信される度に、新たな端末機能制御情報に基づき、各機能の状態を更新し、
前記端末機能制御情報記憶部は、
前記端末通信部により新たな端末機能制御情報が受信される度に、記憶している端末機能制御情報を前記新たな端末機能制御情報に更新することを特徴とする移動端末装置。 A mobile terminal device having a plurality of functions and capable of making each function usable or prohibited.
A terminal function control information storage unit for storing terminal function control information indicating a mode of use restriction for each function;
A control unit that sets a function that is permitted to be used in the terminal function control information to a usable state, and sets a function that is prohibited to be used to a disabled state;
A terminal communication unit that receives new terminal function control information from the gate device when the mobile terminal device passes through the gate device arranged in a security area where entry / exit is restricted,
The controller is
Each time new terminal function control information is received by the terminal communication unit, the state of each function is updated based on the new terminal function control information,
The terminal function control information storage unit is
A mobile terminal apparatus that updates stored terminal function control information to the new terminal function control information each time new terminal function control information is received by the terminal communication unit.
前記移動端末装置に備わっている機能を示す端末機能属性情報を記憶し、
前記端末通信部は、
前記ゲート装置から前記端末機能制御情報を受信する前に、前記ゲート装置に対して前記端末機能属性情報を送信することを特徴とする請求項12に記載の移動端末装置。 The terminal function control information storage unit is
Storing terminal function attribute information indicating a function of the mobile terminal device;
The terminal communication unit is
The mobile terminal apparatus according to claim 12, wherein the terminal function attribute information is transmitted to the gate apparatus before receiving the terminal function control information from the gate apparatus.
登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部を有するコンピュータに、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する受信処理と、
前記受信処理により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成処理と、
前記端末機能制御情報生成処理により生成された前記端末機能制御情報を前記ゲート装置に対して送信し、前記ゲート装置を介して、前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する送信処理とを実行させることを特徴とするプログラム。 Managing a gate device that controls at least one of entry into and exit from a security area where entry and exit are restricted;
Terminal control that stores user IDs of a plurality of registered users, and stores terminal control policy information indicating a mode of use restriction for each function of the plurality of functions provided in the mobile terminal device for each user ID In a computer having a policy information storage unit,
A receiving process transmitted from the gate device and receiving an ID of a gate passer who attempts to enter the security area through the gate device or to leave the security area; and
When the ID of the trial user who has passed through the gate received by the reception process matches any user ID indicated in the terminal control policy information, the mobile terminal apparatus is in accordance with the terminal control policy information for the user ID. Terminal function control information generation processing for generating terminal function control information indicating a mode of use restriction for each function provided;
The terminal function control information generated by the terminal function control information generation process is transmitted to the gate device, and the terminal function is transmitted to the mobile terminal device possessed by the gate passage trial person via the gate device. A program for executing transmission processing for transmitting control information.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007224032A JP2009060231A (en) | 2007-08-30 | 2007-08-30 | Security system, management device, mobile terminal device, and program |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007224032A JP2009060231A (en) | 2007-08-30 | 2007-08-30 | Security system, management device, mobile terminal device, and program |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2009060231A true JP2009060231A (en) | 2009-03-19 |
Family
ID=40555594
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2007224032A Pending JP2009060231A (en) | 2007-08-30 | 2007-08-30 | Security system, management device, mobile terminal device, and program |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2009060231A (en) |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2010171754A (en) * | 2009-01-23 | 2010-08-05 | Nec Commun Syst Ltd | Terminal control device, mobile communication terminal, mobile communication terminal control system, operation setting method of mobile communication terminal, and operation setting change program |
| WO2011001615A1 (en) * | 2009-06-29 | 2011-01-06 | 日本電気株式会社 | Mobile communication system and automatic mode-changing method |
| JP2013205915A (en) * | 2012-03-27 | 2013-10-07 | Hitachi Solutions Ltd | Client server system |
| JP2014219962A (en) * | 2013-04-10 | 2014-11-20 | 株式会社リコー | Security management system, input device, security management method, and program |
| JP2017521754A (en) * | 2014-06-30 | 2017-08-03 | マカフィー, インコーポレイテッド | Assumption awareness security and policy integration |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002027554A (en) * | 2000-07-07 | 2002-01-25 | Matsushita Electric Ind Co Ltd | Portable terminal device and method for controlling function of portable terminal device |
| JP2003199162A (en) * | 2001-12-27 | 2003-07-11 | Denso Corp | Function limit apparatus for mobile communication apparatus and mobile communication system |
| JP2004015412A (en) * | 2002-06-06 | 2004-01-15 | Ntt Docomo Inc | Mobile terminal operation restriction system, relay device used in the system, and mobile terminal operation restriction method |
| JP2004048166A (en) * | 2002-07-09 | 2004-02-12 | Toshiba Corp | Mobile communication system, mobile terminal device and transmitting station used in this mobile communication system |
| WO2006066230A1 (en) * | 2004-12-16 | 2006-06-22 | Intel Corporation | Mobile phone policy management |
| JP2007060226A (en) * | 2005-08-24 | 2007-03-08 | Nec Corp | System and method for portable telephone control |
-
2007
- 2007-08-30 JP JP2007224032A patent/JP2009060231A/en active Pending
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002027554A (en) * | 2000-07-07 | 2002-01-25 | Matsushita Electric Ind Co Ltd | Portable terminal device and method for controlling function of portable terminal device |
| JP2003199162A (en) * | 2001-12-27 | 2003-07-11 | Denso Corp | Function limit apparatus for mobile communication apparatus and mobile communication system |
| JP2004015412A (en) * | 2002-06-06 | 2004-01-15 | Ntt Docomo Inc | Mobile terminal operation restriction system, relay device used in the system, and mobile terminal operation restriction method |
| JP2004048166A (en) * | 2002-07-09 | 2004-02-12 | Toshiba Corp | Mobile communication system, mobile terminal device and transmitting station used in this mobile communication system |
| WO2006066230A1 (en) * | 2004-12-16 | 2006-06-22 | Intel Corporation | Mobile phone policy management |
| JP2007060226A (en) * | 2005-08-24 | 2007-03-08 | Nec Corp | System and method for portable telephone control |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2010171754A (en) * | 2009-01-23 | 2010-08-05 | Nec Commun Syst Ltd | Terminal control device, mobile communication terminal, mobile communication terminal control system, operation setting method of mobile communication terminal, and operation setting change program |
| WO2011001615A1 (en) * | 2009-06-29 | 2011-01-06 | 日本電気株式会社 | Mobile communication system and automatic mode-changing method |
| US8295823B2 (en) | 2009-06-29 | 2012-10-23 | Nec Corporation | Mobile communication system and automatic mode-changing method |
| JP2013205915A (en) * | 2012-03-27 | 2013-10-07 | Hitachi Solutions Ltd | Client server system |
| JP2014219962A (en) * | 2013-04-10 | 2014-11-20 | 株式会社リコー | Security management system, input device, security management method, and program |
| JP2017521754A (en) * | 2014-06-30 | 2017-08-03 | マカフィー, インコーポレイテッド | Assumption awareness security and policy integration |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN102831676B (en) | Management system | |
| JP5127429B2 (en) | Admission restriction system and relay device | |
| KR102085975B1 (en) | System for Managing Door Lock information of Accommodation And Driving Method Thereof | |
| EP2355050A2 (en) | Method and system for permitting remote check-in and coordinating access control | |
| JP2009060231A (en) | Security system, management device, mobile terminal device, and program | |
| JP4274283B1 (en) | ID signal transmission device provided with biometric authentication means | |
| CN100594508C (en) | Control device for network system and control method thereof | |
| JP2016194212A (en) | Entry/exit management device, management pc, and id key identification information copy method | |
| JP4494851B2 (en) | Lock system, portable terminal, computer program, and password invalidation method | |
| KR102726058B1 (en) | Entrance management system and method thereof | |
| JP4985099B2 (en) | Device usage management system and management method | |
| KR102211272B1 (en) | Access control system and access control method using the same | |
| JP2013120454A (en) | Information processing system, information processing method, information processing device, control method or control program for the information processing device | |
| JP2025004144A (en) | Facility rental system and facility rental method | |
| JP2007034974A (en) | Security system | |
| JP5094440B2 (en) | System management device and security system | |
| JP5226347B2 (en) | Area management system and method | |
| JP4541835B2 (en) | Entrance management system | |
| JP4902856B2 (en) | Movement information holding device, management device, information processing method, and program | |
| KR102751142B1 (en) | System and method for controlling entrance of complex authentication method using a smart device | |
| CN115018525A (en) | Information processing apparatus, information processing method, and computer-readable medium | |
| KR102751127B1 (en) | System and method for controlling entrance with sequential access authorization | |
| KR20150142914A (en) | System and method for access certification using near field communication | |
| JP2005285056A (en) | Authentication system, data management method, and electronic key system | |
| KR102738113B1 (en) | System and method for controlling entrance with access authorization list |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100428 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110713 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110719 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20111115 |